新聞中心
linux監(jiān)控是系統(tǒng)管理員必備的工作,是保證Linux系統(tǒng)順利運行的重要環(huán)節(jié)之一。Linux監(jiān)控的策略主要依賴于Linux系統(tǒng)中的配置文件,在保證安全的基礎上,使用正確的信息實現(xiàn)對Linux系統(tǒng)的更好的掌控。

創(chuàng)新互聯(lián)是一家專注于網(wǎng)站制作、成都網(wǎng)站設計與策劃設計,金平網(wǎng)站建設哪家好?創(chuàng)新互聯(lián)做網(wǎng)站,專注于網(wǎng)站建設十余年,網(wǎng)設計領(lǐng)域的專業(yè)建站公司;建站業(yè)務涵蓋:金平等地區(qū)。金平做網(wǎng)站價格咨詢:028-86922220
系統(tǒng)中的配置文件有很多,包括/etc/hosts, /etc/sysctl.conf, /etc/shells, /etc/login.defs,/etc/profile等,分別用于管理主機集群、設置網(wǎng)絡參數(shù)、shell腳本、用戶角色及安全性、執(zhí)行用戶登錄時初始化環(huán)境等,這些文件是系統(tǒng)最核心的部件,如果這些文件受到破壞,對系統(tǒng)的運行將會造成重大的影響。
因此,為了確保Linux系統(tǒng)的正確運行,配置文件的安全性很重要,可以使用Linux監(jiān)控來執(zhí)行,比如可以使用安全審計工具auditd來審計/etc/passwd文件,即/etc/passwd文件在系統(tǒng)改動后,auditd自動記錄其改動日志。
另外,可以通過編寫腳本實現(xiàn)配置文件的安全檢測,以便及時檢測出配置文件改動,以及系統(tǒng)不斷啟動時,自動檢測出配置文件是否完整,例如下面的Shell腳本:
#!/bin/bash
find /etc -type f -exec md5sum {} \; |sort -k 2 > /etc/configmd5.txt
for i in `cat /etc/configmd5.txt`
do
md5=${i:0:32}
file=${i:34}
if [ ! -f /etc/md5.txt ]
then
echo "$md5 $file" | tee /etc/md5.txt ##保存最新的文件MD5值
echo "系統(tǒng)文件初始化完成,無文件被惡意改動"
else
if grep $file /etc/md5.txt > /dev/null
then
oldmd5=`grep $file /etc/md5.txt |awk '{print $1}'`
if [ "$oldmd5" != "$md5" ];then ##文件MD5值發(fā)生改變,就報警
echo "文件$file被惡意改動" |mail -s "warning" root
sed -i "/$file/d" /etc/md5.txt ##刪除舊MD5值,并寫入新MD5值
echo "$md5 $file" | tee -a /etc/md5.txt
fi
fi
fi
done
配置完Shell腳本后,即可將其設置為系統(tǒng)定時任務,如果配置文件發(fā)生變化,定時任務可以及時檢測出,從而實現(xiàn)對系統(tǒng)的及時監(jiān)控,并及時發(fā)出警告。
總之,配置文件的完善性可以更好的實現(xiàn)對Linux系統(tǒng)的掌控,并確保其正常運行。安全審計工具和惡意改動檢測腳本不僅可以及時發(fā)現(xiàn)配置文件改動,而且可以將關(guān)鍵信息及時傳遞到管理員,以便及時采取預防措施,保證系統(tǒng)的穩(wěn)定性和可靠性。
香港服務器選創(chuàng)新互聯(lián),2H2G首月10元開通。
創(chuàng)新互聯(lián)(www.cdcxhl.com)互聯(lián)網(wǎng)服務提供商,擁有超過10年的服務器租用、服務器托管、云服務器、虛擬主機、網(wǎng)站系統(tǒng)開發(fā)經(jīng)驗。專業(yè)提供云主機、虛擬主機、域名注冊、VPS主機、云服務器、香港云服務器、免備案服務器等。
分享名稱:Linux監(jiān)控:配置文件實現(xiàn)完美掌控(linux監(jiān)聽配置文件)
URL地址:http://www.5511xx.com/article/cciocjd.html


咨詢
建站咨詢
